Web3 探索

DApp 連接與安全簽名

鏈上應用能提供多樣服務,但連接錢包不等於所有請求都可信。從網站來源、連接網路到簽名內容,都應在使用者確認後才繼續。

D

連接流程

從可信來源進入 DApp,先核對完整網域與憑證,再選擇正確網路並連接錢包。若頁面突然要求下載陌生程式、開啟遠端控制或輸入敏感資料,應立即停止。

  • 確認完整網域
  • 檢查連接網路
  • 只開啟必要權限
  • 拒絕敏感資料輸入

閱讀簽名內容

登入簽名、訊息簽名與交易簽名具有不同影響。簽名前應查看資產、金額、合約地址、授權額度與接收方,不簽署無法理解或內容空白的請求。

  • 辨識簽名類型
  • 查看合約地址
  • 確認資產與金額
  • 拒絕模糊內容

釣魚與假冒識別

假冒網站可能使用相似名稱、廣告連結或社群訊息引導使用者。不要只依賴頁面外觀,應從可信入口進入,並留意拼字、子網域與憑證異常。

  • 核對拼字
  • 留意相似網域
  • 不點陌生短連結
  • 重新確認官方來源

授權檢查

連接後定期查看代幣授權與合約權限,取消長期未使用、來源不明或額度過大的授權。取消授權本身也可能需要網路費用。

  • 檢查授權額度
  • 識別無限授權
  • 取消舊有權限
  • 保留交易紀錄
延伸閱讀

依照操作情境繼續查找

在進行鏈上操作前,先理解相關網路、資產與安全資訊。

使用 TokenPocket 前先完成安全核對

請妥善保管助記詞與私鑰,並自行確認地址、網路、金額、費用與授權內容。

立即下載